目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAP認証
  5. Kerberos認証
  6. Informatica Webアプリケーション向けのSAML認証
  7. ドメインセキュリティ
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. 付録 A: コマンドラインの特権および権限
  14. 付録 B: カスタムロール

セキュリティガイド

セキュリティガイド

アカウントロックアウトの規則とガイドライン

アカウントロックアウトの規則とガイドライン

Informaticaユーザーに対するアカウントのロックアウトを実行するときには、次のルールとガイドラインを考慮してください。
  • アプリケーションサービスがユーザーアカウントで実行され、入力されたパスワードが誤りの場合、アプリケーションサービスを開始しようとすると、そのユーザーアカウントはロックされます。 データ統合サービス、WebサービスHubサービス、およびPowerCenter統合サービスは、モデルリポジトリサービスまたはPowerCenterリポジトリサービスでの認証にユーザー名とパスワードを使用する、復元性が高いアプリケーションサービスです。 データ統合サービス、WebサービスHubサービス、またはPowerCenter統合サービスが、ログインの失敗後に繰り返し再起動を試行する場合、最終的にドメインは関連するユーザーアカウントをロックします。
  • LDAPユーザーアカウントがInformaticaドメインとLDAP認証サーバーからロックアウトされた場合、Informaticaドメインの管理者はInformaticaドメイン内のユーザーアカウントをロック解除することができます。LDAPサーバー内のユーザーアカウントのロック解除は、LDAP管理者が行うことができます。
  • Informaticaドメイン内とLDAPサーバー内のアカウントのロックアウトを有効にする場合、Informaticaドメイン内とLDAPサーバー内で同じしきい値をログイン失敗回数に設定しておけば、アカウントロックアウトポリシーについての混乱を避けることができます。
  • Informaticaドメインでアカウントのロックアウトを有効にしていないにもかかわらずユーザーがロックアウトされた場合、そのユーザーがLDAPサーバーからロックアウトされていないか確認します。